GUIDE · SETUP IN 4 STEPS

Clash 上手教程:从导入订阅到验证生效

本页按实际操作顺序走完首次配置的全部四步:导入订阅、选择代理模式、开启连接、验证生效。主线以 Clash Verge Rev 为例,其他客户端的界面差异会在对应位置标注。跟着做,约十分钟完成。

开始前的两个前提:已安装任意一款 Clash 客户端(未安装先去下载中心获取,不确定选哪款可看客户端对比);手里有服务商提供的订阅链接(一个 https 开头的 URL)。本文按钮命名以 Clash Verge Rev(Windows / macOS / Linux)为准,Clash Plus、FlClash、Clash Meta for Android 的菜单叫法略有不同,文中会逐一标注,操作逻辑完全一致。

导入订阅

先弄清一个概念:订阅链接本身不是节点,而是服务商生成的一个 URL,客户端访问它之后会下载到一份完整的配置文件(Profile),里面包含节点列表、代理组和分流规则。客户端可以同时保存多份 Profile,任意时刻只有一份生效。关于配置文件的内部结构,完整手册有专门章节,这一步只需要把它导进来。

以 Clash Verge Rev 为例:打开客户端,点击左侧导航中的「订阅」进入订阅管理页,页面顶部有一个空输入框。把订阅链接完整粘贴进去——注意从服务商后台复制时不要漏掉结尾的参数——然后点击右侧的「导入」按钮。几秒钟后,下方列表会出现一张以订阅名命名的配置卡片,卡片上通常还会显示流量用量与到期时间(取决于服务商是否在响应头里提供)。单击这张卡片选中它,卡片边缘出现高亮标记,表示它已成为当前生效配置。这一步经常被漏掉:只导入不选中,客户端仍在使用旧配置或空配置。

其他客户端的入口位置:FlClash 在「配置」页点右下角的加号,选择「URL」后粘贴链接保存;Clash Meta for Android 在首页点「配置」,再点右上角加号选「从 URL 导入」,保存后回到列表点选该配置;Clash Plus 在首页直接有「添加订阅」入口,粘贴后确认即可。所有客户端都遵循「导入 → 出现在列表 → 点选生效」这个流程。

导入成功后建议顺手做一件事:在配置卡片的右键菜单(移动端为长按或卡片内菜单按钮)里找到「更新」,确认能正常刷新;再在编辑选项里设置一个自动更新间隔(比如 1440 分钟),这样服务商调整节点后客户端会自行同步,不必每次手动刷新。

订阅 URL → Profile(config.yaml) · 节点 + 代理组 + 规则 · 多份共存,单份生效
导入报错怎么办:提示 404 或超时,先在浏览器里直接打开订阅链接确认它本身可访问,再检查复制是否完整;导入成功但代理页节点列表为空,多半是订阅输出格式与客户端不匹配,需要经过订阅转换处理,具体做法见完整手册的订阅章节,这里不展开。

选择代理模式

配置生效后,下一件事是确定「哪些流量走代理」。所有 Clash 客户端都提供三种出站模式,一般在主页或设置页以一组切换按钮呈现:

  • 规则(Rule)——按配置文件里的规则逐条匹配:命中直连规则的流量不出代理,命中代理规则的流量走你选的节点。日常使用保持这个模式即可,它也是所有订阅的默认预期。
  • 全局(Global)——所有流量一律走代理节点,不做区分。只在临时排查「是不是规则没匹配到」时短暂使用,长期开着会让本不需要代理的流量白白消耗用量。
  • 直连(Direct)——所有流量都不走代理,相当于内核在线但不干活,用于对照测试。

确认模式停在「规则」后,点击左侧导航的「代理」进入节点页。这里按配置文件定义分成若干代理组,最常见的是一个名为「节点选择」之类的手动选择组,以及「自动选择」这类延迟自动测速组。在手动组里单击一个节点,该节点即被标记为当前出口。选之前可以点页面上的延迟测试按钮(通常是闪电图标)对整组测一轮:数值是客户端到节点完成一次 HTTP 探测的耗时,越低越好,但它只反映握手快慢,不等于下载速度——节点怎么挑、倍率和地区怎么权衡,可以读这篇选节点指南

移动端的位置略有不同:Clash Meta for Android 需要先启动内核(见下一步)后进入「代理」页切换;FlClash 的模式切换在首页顶部,节点组在「代理」标签下,逻辑一致。

mode: rule · global · direct — 日常保持 rule,排查时临时切 global 对照
规则模式下「谁走代理、谁直连」完全由配置文件里的规则决定,客户端界面不提供逐条开关。想自定义分流(比如让某个域名强制直连),要修改规则或挂规则集,做法见完整手册的规则分流章节。

连接

节点选好之后,内核其实已经在本机监听端口了,但操作系统和应用还不知道要把流量交给它——「连接」这一步就是打通这最后一环。桌面端与移动端的机制不同,分开说。

Windows / macOS / Linux 桌面端:回到 Clash Verge Rev 的「设置」页,找到「系统代理」开关并打开。它的作用是向操作系统注册一个本机代理服务器——默认是 127.0.0.1 上的混合端口(Verge Rev 默认 7897,同时接受 HTTP 与 SOCKS 协议),此后浏览器等遵循系统代理设置的应用会自动把请求交给内核。开关生效后,任务栏 / 菜单栏的托盘图标状态会变化,鼠标悬停可看到当前模式。macOS 首次开启时,系统会弹出授权对话框请求修改网络设置,点允许并按提示验证一次即可,之后不再询问。

Android:移动端不走系统代理,而是通过系统的 VpnService 接口建立一个本地 VPN 隧道接管流量。打开 Clash Meta for Android 或 FlClash,点击主界面中央的启动按钮,系统会弹出「XX 想要设置一个 VPN 连接」的授权对话框——这是 Android 对所有 VPN 类应用的标准询问,点「确定」后状态栏出现钥匙(或 VPN)图标,表示隧道已建立。如果客户端在后台运行一段时间后自动断开,通常是被系统省电机制回收了,处理方法见Android 客户端使用要点这篇文章。

还有一种桌面端进阶连接方式叫 TUN 模式:它通过虚拟网卡在系统层接管流量,能覆盖那些不读系统代理设置的程序(命令行工具、部分游戏客户端等),但需要管理员权限或安装系统服务。首次配置建议先用系统代理跑通全流程,TUN 的开启条件与注意事项在完整手册的 TUN 章节里有完整说明。

mixed-port 7897 @ 127.0.0.1 · 桌面走系统代理 / Android 走 VpnService · TUN 为进阶项

验证生效

开关打开不等于流量真的在走代理,最后花两分钟做一次验证,以后遇到问题也能用同样的方法定位。

第一层验证——能不能用:打开浏览器,访问一个此前无法打开的站点,能正常加载即基本成功;再访问任意一个 IP 归属地查询页面,显示的地区应与你在第二步选中的节点一致。如果显示的仍是本地出口,说明流量没有经过节点,往下排查。

第二层验证——流量是否经过内核:回到客户端,打开左侧导航的「连接」(Connections)面板。刷新一下浏览器页面,面板里应当实时滚动出新的连接记录,每条会标注目标域名、命中的规则和实际使用的代理组。看到记录在增长,就可以确认「应用 → 内核 → 节点」这条链路是通的。想看更底层的过程,「日志」页把级别调到 info,能看到每条连接的规则匹配结果。

如果第一层验证失败,按下面的顺序逐项排除,大多数问题会停在前三步:

  1. 回到代理页对当前节点做延迟测试,超时就换一个节点再试——单个节点故障是最常见原因。
  2. 确认「系统代理」开关(或 Android 的 VPN 钥匙图标)确实处于开启状态,部分场景下开关会被其他软件改回去。
  3. 检查是否有其他代理软件同时在运行,两个程序抢系统代理设置会互相覆盖,退出多余的那个。
  4. 浏览器里装过代理管理类扩展的,扩展优先级高于系统代理,把它切到「跟随系统」或禁用后重试。
  5. 只有个别网站不通、其余正常:大概率是规则模式下该域名被匹配到了直连,切「全局」模式对照一次即可确认,长期方案是调整规则。

以上五步覆盖首次配置阶段的绝大部分故障;更系统的排查方法(DNS 污染、端口冲突、TUN 相关问题)收录在完整手册的日常维护与排查章节。

到这里配置就完成了。日常使用只剩三个动作:节点变慢时到代理页换节点;服务商通知更新时到订阅页刷新配置;不用时关掉系统代理开关。其余交给内核按规则处理即可。

下一步去哪里